Przejdź do treści
Anexet
Produkt
Rozwiązania
Funkcje
Firma
Usługi

Blokowanie transferu danych

Transfery wychodzące są blokowane w chwili dopasowania reguły, zanim plik opuści stację — w sieci, poczcie, na nośnikach, w druku i schowku.

Umów demo
Konsola kliencka Anexet z politykami blokowania i kwarantanną poczty

Zatrzymaj transfery, zanim dane wyjdą

Każdy wyciek danych zaczyna się od transferu — a polityki blokowania zatrzymują go w trakcie, zanim plik dotrze do miejsca przeznaczenia.

Każdy wyciek danych zaczyna się od transferu: załącznik wysłany na prywatną skrzynkę, plik zrzucony na dysk USB, dokument skopiowany na nieautoryzowany udział sieciowy. Zanim Twój zespół to zauważy, dane są już poza obwodem. Polityki blokowania w Anexet zatrzymują taki transfer w trakcie — wysyłanie zostaje anulowane, zdarzenie jest rejestrowane, a oficer bezpieczeństwa otrzymuje alert.

W przeciwieństwie do narzędzi wyłącznie monitorujących, polityki blokowania przechodzą od widoczności do egzekwowania. Konfigurujesz regułę — dla protokołu, urządzenia lub typu treści — a agent na punkcie końcowym egzekwuje ją po cichu w tle. Pracownicy nie widzą nic nietypowego, dopóki zablokowana akcja nie wyzwoli powiadomienia. Rekord incydentu w konsoli klienckiej pokazuje dokładnie, kto próbował wysłać co, którym kanałem i o której godzinie.

Ponieważ Anexet działa w całości on-premise, mechanizm blokowania działa wewnątrz Twojej sieci bez kierowania ruchu przez żadną usługę zewnętrzną. Dostawca nie ma wglądu w Twoje reguły, Twoje dane ani zablokowane zdarzenia.

Dlaczego to ma znaczenie

  • Zablokowane na punkcie końcowym

    Wysyłanie jest anulowane, zanim plik dotrze do miejsca przeznaczenia — nie zarejestrowane po fakcie.

  • Pełne pokrycie kanałów

    HTTP, e-mail, USB, drukarki, schowek, udziały sieciowe i komunikatory są objęte jednym mechanizmem polityk.

  • Dowody i reakcja w jednym miejscu

    Każde zablokowane zdarzenie jest rejestrowane jako incydent; zablokowane e-mile trafiają do kwarantanny poczty do przeglądu i zwolnienia.

Co blokuje Anexet — weryfikowane według kanału

Wszystkie możliwości polityk blokowania poniżej są potwierdzone w planie Advanced (i przeniesione do Premium). Żadna nie jest dostępna w planie Standard.

Blokowanie protokołów sieciowych

  • Wgrywanie HTTP / HTTPS

    Advanced

    Blokuj wychodzące pliki i przesyłanie formularzy do dowolnego miejsca docelowego w sieci, w tym portale chmurowej pamięci masowej, webmail i witryny udostępniania plików.

  • Poczta SMTP

    Advanced

    Wiadomości wychodzące są zatrzymywane przez agenta przed doręczeniem; zablokowane e-maile trafiają do kwarantanny poczty do przeglądu i zwolnienia.

  • MAPI

    Advanced

    Poczta wewnętrzna i Microsoft Exchange jest objęta obok SMTP, zamykając lukę dla firmowych środowisk pocztowych.

  • FTP

    Advanced

    Blokuj transfery plików przez FTP niezależnie od miejsca docelowego.

  • XMPP

    Advanced

    Blokuj transfery plików i wiadomości w protokołach komunikacji opartych na Jabberze.

Blokowanie na punkcie końcowym i urządzeniach

  • Dyski USB i nośniki wymienne

    Advanced

    Każda próba skopiowania pliku na pendrive USB, dysk zewnętrzny lub nośnik wymienny może zostać zablokowana przez politykę.

  • Drukowanie

    Advanced

    Blokuj zadania drukowania zarówno na drukarkach lokalnych, jak i sieciowych; zadanie jest zatrzymywane, zanim zostanie wydrukowane.

  • Schowek

    Advanced

    Blokuj transfery wrażliwej treści przez kopiuj-wklej między aplikacjami lub do zewnętrznych miejsc docelowych.

  • Ruch sieciowy procesów

    Advanced

    Blokuj wychodzące połączenia sieciowe dla określonych procesów, uniemożliwiając aplikacji wysyłanie danych niezależnie od protokołu, którego używa.

Blokowanie na poziomie aplikacji

  • Transfery plików w komunikatorach

    Advanced

    Blokuj załączniki wysyłane przez desktopowe klienty komunikatorów — WhatsApp, Telegram, Teams, Slack i inne — bez wyłączania samego komunikatora.

  • Udziały sieciowe

    Advanced

    Blokuj zapis do udziałów sieciowych, do których pracownik nie jest uprawniony do zapisu, zamykając drogę omijającą kontrole USB i poczty.

Premium rozszerza blokowanie o dopasowanie świadome treści według cyfrowego odcisku, skrótu lub etykiety wrażliwości — blokowanie według tożsamości dokumentu, niezależnie od kanału, którego pracownik spróbuje użyć.

Jak polityki blokowania działają na punkcie końcowym

Agent Anexet na punkcie końcowym działa na każdej monitorowanej stacji roboczej. Gdy użytkownik inicjuje transfer zgodny z aktywną polityką blokowania — czy to wgrywanie HTTP, e-mail z załącznikiem, kopiowanie na USB czy zadanie drukowania — agent przechwytuje go, zanim dane opuszczą urządzenie. Wysyłanie jest anulowane w czasie rzeczywistym, tworzony jest rekord incydentu, a oficer bezpieczeństwa jest powiadamiany natychmiast.

Ponieważ Anexet jest wdrażany w całości on-premise, mechanizm blokowania działa wewnątrz Twojej sieci bez kierowania ruchu przez żadną usługę zewnętrzną. Wszystkie rekordy incydentów, zawartość kwarantanny poczty i konfiguracje polityk pozostają w Twojej infrastrukturze. Dostawca nie ma dostępu do Twoich danych, Twoich reguł ani zablokowanych zdarzeń.

Konfiguracja polityki blokowania w konsoli klienckiej Anexet
Ekran przeglądu kwarantanny poczty w konsoli klienckiej Anexet

Jak działa blokowanie transferu danych

Cztery kroki od reguły polityki do anulowanego transferu i zamkniętego incydentu.

Skonfiguruj politykę blokowania w konsoli klienckiej — wybierz kanał lub protokół, ustaw zakres na właściwą grupę użytkowników i przypisz poziom ryzyka.

1

Agent na punkcie końcowym egzekwuje regułę w czasie rzeczywistym: gdy użytkownik inicjuje pasujący transfer, wysyłanie jest anulowane, zanim dane opuszczą urządzenie.

2

Każdy zablokowany transfer tworzy rekord incydentu — użytkownik, znacznik czasu, kanał, szczegóły pliku — a dla blokad SMTP pełna wiadomość trafia do kwarantanny poczty.

3

Oficer bezpieczeństwa przegląda incydent w konsoli klienckiej, zwalnia lub usuwa pocztę z kwarantanny i zamyka albo eskaluje sprawę.

4

Skonfiguruj politykę blokowania w konsoli klienckiej — wybierz kanał lub protokół, ustaw zakres na właściwą grupę użytkowników i przypisz poziom ryzyka.

1

Agent na punkcie końcowym egzekwuje regułę w czasie rzeczywistym: gdy użytkownik inicjuje pasujący transfer, wysyłanie jest anulowane, zanim dane opuszczą urządzenie.

2

Każdy zablokowany transfer tworzy rekord incydentu — użytkownik, znacznik czasu, kanał, szczegóły pliku — a dla blokad SMTP pełna wiadomość trafia do kwarantanny poczty.

3

Oficer bezpieczeństwa przegląda incydent w konsoli klienckiej, zwalnia lub usuwa pocztę z kwarantanny i zamyka albo eskaluje sprawę.

4

Arrow

Polityki blokowania według planu

StandardPodstawowe monitorowanie aktywności pracowników.
Przechwytywanie ruchu sieciowego
Kontrola USB
Monitorowanie drukarek
Przechwytywanie komunikatorów
Przechwytywanie przeglądarek
i 4 więcej
Najpopularniejszy
AdvancedDodaje DLP i głębszą widoczność.
Plan Standard w cenie
Funkcje DLP
Monitorowanie udziałów sieciowych
Keylogger
Zdjęcia z kamery internetowej
i 4 więcej
Wszystko w jednym
PremiumKompleksowe rozwiązanie all-in-one.
Plany Standard i Advanced w cenie
Zaawansowane wyszukiwanie (cyfrowe odciski palców, wyszukiwanie po skrócie)
Monitorowanie systemów plików
Analiza relacji między użytkownikami
Analiza ryzyka
i 6 więcej

Najczęściej zadawane pytania

Częste pytania o to, jak polityki blokowania Anexet zatrzymują wychodzące transfery danych.

Czy Anexet blokuje transfery, zanim dane opuszczą urządzenie?

Tak. Agent na punkcie końcowym przechwytuje transfer w momencie akcji — gdy plik jest wysyłany, kopiowany lub drukowany — zanim dotrze do miejsca docelowego. Wysyłanie jest anulowane; dane nie opuszczają urządzenia.

HTTP, SMTP, MAPI, FTP i XMPP dla transferów sieciowych; dyski USB i nośniki wymienne; drukarki lokalne i sieciowe; schowek; ruch sieciowy na poziomie procesów; udziały sieciowe; oraz transfery plików w desktopowych komunikatorach (WhatsApp, Telegram, Teams, Slack i inne). Wszystkie są dostępne w planie Advanced.

Anexet jest wdrażany on-premise; dostawca nie ma dostępu do Twoich danych. Mechanizm blokowania, wszystkie rekordy incydentów, zawartość kwarantanny poczty i konfiguracje polityk pozostają w całości w Twojej sieci.

Polityki blokowania są dostępne od planu Advanced. Standard obejmuje przechwytywanie i monitorowanie, ale nie blokuje transferów. Premium rozszerza blokowanie o dopasowanie świadome treści według cyfrowych odcisków, skrótów i etykiet wrażliwości.

Nie. Gdy reguła SMTP blokuje wiadomość wychodzącą, trafia ona do kwarantanny poczty w konsoli klienckiej. Oficer bezpieczeństwa może przejrzeć wiadomość i jej załączniki, zwolnić ją do pierwotnego odbiorcy, jeśli jest uzasadniona, lub usunąć. E-mail nie jest cicho porzucany.

Tak. Reguły blokowania są stosowane przez profile agentów, które odnoszą się do grup użytkowników, działów lub poszczególnych stacji roboczych. Możesz prowadzić restrykcyjne polityki blokowania dla ról wysokiego ryzyka, stosując jednocześnie łagodniejsze reguły wyłącznie monitorujące w innych miejscach.

Agenci na punktach końcowych są obsługiwani na Windowsie, Linuksie i macOS ARM64. Szczegółowe pokrycie kanałów różni się w zależności od systemu operacyjnego; Twój zespół wdrożeniowy potwierdzi dokładną macierz dla Twojego środowiska podczas demo.

Trzej profesjonaliści współpracujący i patrzący na tablet podczas spotkania

Zatrzymaj transfery danych, zanim nastąpią

Powiedz nam, które kanały musisz kontrolować i jakie dane chronisz — dopasujemy to do właściwego planu i zorganizujemy demo lub bezpłatny okres próbny Anexet Ultimate.

Akceptuję, że moje dane osobowe mogą być przetwarzane zgodnie z Polityką prywatności